네트워크 인터페이스 설정

IT 위키

네트워크 인터페이스 설정은 컴퓨터나 네트워크 장비가 네트워크에 접속하기 위해 네트워크 인터페이스에 IP 주소, 서브넷 마스크, 게이트웨이, DNS 서버 등의 통신 정보를 지정하는 작업이다. 네트워크 관리사 시험에서는 IP 주소 설정, DHCP 설정, 기본 게이트웨이, DNS 설정, 인터페이스 확인 명령어 등을 중심으로 학습한다.

네트워크 인터페이스는 시스템이 네트워크와 통신하기 위한 연결 지점이다. 유선 랜카드, 무선 랜카드, 가상 네트워크 어댑터, 루프백 인터페이스 등이 이에 해당한다.

네트워크 인터페이스 설정은 해당 장치가 네트워크에서 올바르게 통신할 수 있도록 주소 정보를 부여하고 통신 경로를 지정하는 과정이다. 설정이 잘못되면 같은 네트워크의 장비와 통신하지 못하거나, 인터넷 접속이 되지 않거나, DNS 이름 해석이 실패할 수 있다.

주요 설정 항목

[편집 | 원본 편집]

네트워크 인터페이스 설정에서 주로 다루는 항목은 다음과 같다.

IP 주소

[편집 | 원본 편집]

IP 주소는 네트워크에서 장치를 식별하기 위한 주소이다.

IPv4 환경에서는 일반적으로 다음과 같은 형식으로 표현한다.

192.168.0.10

IP 주소는 네트워크부와 호스트부로 구성되며, 서브넷 마스크와 함께 해석된다.

서브넷 마스크

[편집 | 원본 편집]

서브넷 마스크는 IP 주소에서 네트워크부와 호스트부를 구분하기 위한 값이다.

예:

IP 주소:        192.168.0.10
서브넷 마스크: 255.255.255.0

위 설정에서는 `192.168.0.0/24` 네트워크에 속한다고 볼 수 있다.

기본 게이트웨이

[편집 | 원본 편집]

기본 게이트웨이는 다른 네트워크로 패킷을 보낼 때 사용하는 출구 역할을 하는 장비이다. 일반적으로 가정이나 사무실에서는 공유기 또는 라우터의 IP 주소가 기본 게이트웨이가 된다.

예:

기본 게이트웨이: 192.168.0.1

같은 네트워크 내부 통신은 기본 게이트웨이 없이도 가능하지만, 외부 네트워크나 인터넷으로 통신하려면 기본 게이트웨이 설정이 필요하다.

DNS 서버

[편집 | 원본 편집]

DNS 서버는 도메인 이름을 IP 주소로 변환하는 역할을 한다.

예를 들어 사용자가 웹 브라우저에 다음 주소를 입력하면,

www.example.com

DNS 서버는 해당 도메인 이름에 대응하는 IP 주소를 찾아준다.

DNS 설정이 잘못되면 IP 주소로는 통신이 가능하지만 도메인 이름으로 접속이 되지 않을 수 있다.

MAC 주소

[편집 | 원본 편집]

MAC 주소는 네트워크 인터페이스 카드에 부여된 하드웨어 주소이다.

예:

00:1A:2B:3C:4D:5E

MAC 주소는 주로 같은 LAN 내부에서 프레임 전달에 사용된다. IP 주소가 논리 주소라면, MAC 주소는 데이터 링크 계층에서 사용하는 물리 주소에 가깝다.

DHCP 설정

[편집 | 원본 편집]

DHCP는 네트워크 장치에 IP 주소, 서브넷 마스크, 기본 게이트웨이, DNS 서버 등의 정보를 자동으로 할당하는 프로토콜이다.

DHCP를 사용하면 사용자가 직접 IP 정보를 입력하지 않아도 네트워크에 접속할 수 있다.

DHCP의 장점

[편집 | 원본 편집]
  • IP 주소 자동 할당
  • 설정 오류 감소
  • 중앙 집중 관리 가능
  • 이동 단말 관리에 유리
  • IP 주소 충돌 가능성 감소

DHCP로 할당되는 주요 정보

[편집 | 원본 편집]
  • IP 주소
  • 서브넷 마스크
  • 기본 게이트웨이
  • DNS 서버
  • 임대 시간
  • 도메인 정보

정적 IP 설정

[편집 | 원본 편집]

정적 IP 주소는 사용자가 직접 IP 주소와 관련 정보를 설정하는 방식이다.

정적 IP 설정은 다음과 같은 경우에 사용된다.

  • 서버
  • 네트워크 프린터
  • 라우터
  • 방화벽
  • NAS
  • 고정 주소가 필요한 장비

정적 IP 설정 시에는 IP 주소 충돌이 발생하지 않도록 주의해야 한다.

동적 IP와 정적 IP 비교

[편집 | 원본 편집]
구분 동적 IP 정적 IP
설정 방식 DHCP 서버가 자동 할당 사용자가 직접 설정
관리 편의성 높음 상대적으로 낮음
주소 변경 가능성 있음 거의 없음
주요 사용처 일반 PC, 모바일 기기 서버, 프린터, 네트워크 장비
주의점 DHCP 서버 필요 IP 충돌 방지 필요

네트워크 인터페이스 상태 확인

[편집 | 원본 편집]

네트워크 설정을 점검할 때는 먼저 인터페이스 상태를 확인한다.

확인할 항목은 다음과 같다.

  • 인터페이스 활성화 여부
  • IP 주소 할당 여부
  • 서브넷 마스크 확인
  • 기본 게이트웨이 확인
  • DNS 서버 확인
  • MAC 주소 확인
  • 링크 연결 상태
  • 송수신 패킷 수
  • 오류 패킷 여부

Windows 명령어

[편집 | 원본 편집]

Windows에서는 다음 명령어를 사용하여 네트워크 인터페이스 정보를 확인하거나 설정할 수 있다.

ipconfig

[편집 | 원본 편집]

현재 IP 설정 정보를 확인한다.

ipconfig

상세 정보를 확인하려면 다음 명령어를 사용한다.

ipconfig /all

DHCP 갱신

[편집 | 원본 편집]

IP 주소를 반납하고 다시 할당받을 수 있다.

ipconfig /release
ipconfig /renew

DNS 캐시 확인 및 삭제

[편집 | 원본 편집]

DNS 캐시를 삭제한다.

ipconfig /flushdns

대상과의 통신 가능 여부를 확인한다.

ping 8.8.8.8
ping www.example.com

목적지까지의 경로를 확인한다.

tracert www.example.com

route print

[편집 | 원본 편집]

라우팅 테이블을 확인한다.

route print

네트워크 설정을 명령줄에서 관리할 수 있다.

예:

netsh interface ip show config

Linux 명령어

[편집 | 원본 편집]

Linux에서는 배포판과 네트워크 관리 방식에 따라 명령어와 설정 파일이 다를 수 있다.

인터페이스의 IP 주소 정보를 확인한다.

ip addr

또는 축약형으로 다음과 같이 사용할 수 있다.

ip a

네트워크 인터페이스의 링크 상태를 확인한다.

ip link

인터페이스 활성화

[편집 | 원본 편집]

특정 인터페이스를 활성화한다.

sudo ip link set eth0 up

인터페이스 비활성화

[편집 | 원본 편집]

특정 인터페이스를 비활성화한다.

sudo ip link set eth0 down

임시 IP 주소 설정

[편집 | 원본 편집]

다음 명령어로 임시 IP 주소를 설정할 수 있다.

sudo ip addr add 192.168.0.10/24 dev eth0

이 설정은 시스템 재부팅 후 사라질 수 있다.

기본 게이트웨이 설정

[편집 | 원본 편집]

기본 경로를 추가한다.

sudo ip route add default via 192.168.0.1

라우팅 테이블 확인

[편집 | 원본 편집]

라우팅 테이블을 확인한다.

ip route

DNS 설정 확인

[편집 | 원본 편집]

DNS 설정은 환경에 따라 다음 파일이나 명령으로 확인할 수 있다.

cat /etc/resolv.conf
resolvectl status

ifconfig

[편집 | 원본 편집]

ifconfig는 과거 Unix/Linux 환경에서 네트워크 인터페이스 설정과 확인에 많이 사용된 명령어이다.

예:

ifconfig
ifconfig eth0

현재 많은 Linux 배포판에서는 `ip` 명령어 사용이 권장되지만, 시험이나 구형 시스템 설명에서는 ifconfig도 자주 등장한다.

NetworkManager

[편집 | 원본 편집]

NetworkManager는 Linux에서 네트워크 연결을 관리하는 서비스이다.

대표 명령어는 다음과 같다.

nmcli device status
nmcli connection show

NetworkManager를 사용하는 환경에서는 직접 설정 파일을 수정하기보다 `nmcli` 또는 그래픽 네트워크 설정 도구를 사용할 수 있다.

설정 파일

[편집 | 원본 편집]

Linux의 네트워크 설정 파일은 배포판과 버전에 따라 다르다.

대표적인 예는 다음과 같다.

계열 설정 방식 예
Debian/Ubuntu /etc/netplan/*.yaml, /etc/network/interfaces
Red Hat/CentOS 계열 /etc/sysconfig/network-scripts/ifcfg-*
systemd-networkd /etc/systemd/network/*.network
NetworkManager nmcli, nmtui, 연결 프로파일

최근 배포판에서는 Netplan, NetworkManager, systemd-networkd 등 다양한 방식이 사용된다.

IPv4 설정 예

[편집 | 원본 편집]

정적 IPv4 설정에 필요한 기본 항목은 다음과 같다.

IP 주소: 192.168.0.10
서브넷 마스크: 255.255.255.0
기본 게이트웨이: 192.168.0.1
DNS 서버: 8.8.8.8

CIDR 표기법으로는 다음과 같이 표현할 수 있다.

192.168.0.10/24

IPv6 설정

[편집 | 원본 편집]

IPv6 환경에서는 IPv4와 다른 주소 체계를 사용한다.

예:

2001:db8::10/64

IPv6에서는 주소 자동 설정, 링크 로컬 주소, 라우터 광고 등이 중요하다.

주요 개념은 다음과 같다.

루프백 인터페이스

[편집 | 원본 편집]

루프백 인터페이스는 자기 자신과 통신하기 위한 가상 인터페이스이다.

대표 주소는 다음과 같다.

127.0.0.1

Linux에서는 일반적으로 `lo`라는 이름으로 표시된다.

루프백 인터페이스는 네트워크 프로그램 테스트, 로컬 서비스 확인 등에 사용된다.

네트워크 설정 점검 순서

[편집 | 원본 편집]

네트워크 장애가 발생했을 때는 다음 순서로 점검할 수 있다.

  1. 물리적 연결 상태 확인
  2. 인터페이스 활성화 여부 확인
  3. IP 주소 할당 여부 확인
  4. 서브넷 마스크 확인
  5. 기본 게이트웨이 확인
  6. DNS 서버 확인
  7. 같은 네트워크 내 장비와 ping 테스트
  8. 기본 게이트웨이로 ping 테스트
  9. 외부 IP로 ping 테스트
  10. 도메인 이름으로 ping 테스트
  11. 라우팅 테이블 확인
  12. 방화벽 설정 확인

장애 사례

[편집 | 원본 편집]

IP 주소 미할당

[편집 | 원본 편집]

인터페이스가 활성화되어 있어도 IP 주소가 할당되지 않으면 정상 통신이 어렵다.

원인:

  • DHCP 서버 장애
  • 케이블 연결 문제
  • 무선랜 인증 실패
  • 인터페이스 비활성화
  • 드라이버 문제

IP 주소 충돌

[편집 | 원본 편집]

같은 네트워크에서 두 장치가 같은 IP 주소를 사용하면 통신 장애가 발생할 수 있다.

정적 IP 설정 시 특히 주의해야 한다.

기본 게이트웨이 오류

[편집 | 원본 편집]

기본 게이트웨이가 잘못 설정되면 같은 네트워크 내부 통신은 가능하지만 외부 네트워크로 나갈 수 없다.

DNS 오류

[편집 | 원본 편집]

DNS 서버 설정이 잘못되면 IP 주소로는 접속이 되지만 도메인 이름으로는 접속할 수 없다.

서브넷 마스크 오류

[편집 | 원본 편집]

서브넷 마스크가 잘못 설정되면 같은 네트워크와 다른 네트워크를 잘못 판단하여 통신 장애가 발생할 수 있다.

주요 명령어 비교

[편집 | 원본 편집]
목적 Windows Linux
IP 설정 확인 ipconfig /all ip addr
연결 확인 ping ping
경로 확인 tracert traceroute 또는 tracepath
라우팅 테이블 확인 route print ip route
DNS 확인 nslookup nslookup, dig
인터페이스 상태 확인 ipconfig, netsh ip link, nmcli

보안 고려사항

[편집 | 원본 편집]

네트워크 인터페이스 설정은 보안과도 관련된다.

주요 고려사항은 다음과 같다.

  • 불필요한 인터페이스 비활성화
  • 공인 IP 노출 여부 확인
  • 관리용 인터페이스 접근 제한
  • 무선 인터페이스 보안 설정
  • MAC 주소 기반 접근제어의 한계 이해
  • 방화벽 정책 확인
  • IP 충돌 및 ARP 스푸핑 가능성 점검
  • 네트워크 분리 적용

자격시험 학습 관점

[편집 | 원본 편집]

네트워크 관리사 시험에서는 네트워크 인터페이스 설정을 실무 명령어와 기본 네트워크 개념을 연결하여 학습하는 것이 중요하다.

특히 다음 항목을 정리해야 한다.

  • IP 주소, 서브넷 마스크, 기본 게이트웨이의 역할
  • DHCP와 정적 IP의 차이
  • DNS 서버 설정의 의미
  • Windows의 ipconfig 명령어
  • Linux의 ifconfig, ip, route 계열 명령어
  • ping, tracert, traceroute를 이용한 장애 점검
  • 루프백 주소의 의미
  • 기본 게이트웨이 오류와 DNS 오류의 증상 차이
  • 라우팅 테이블 확인 방법
  • 인터페이스 활성화와 비활성화

시험 포인트

[편집 | 원본 편집]
  • 네트워크 인터페이스 설정은 장치가 네트워크에 접속하기 위해 IP 주소, 서브넷 마스크, 게이트웨이, DNS 등을 지정하는 작업이다.
  • IP 주소는 네트워크에서 장치를 식별하는 논리 주소이다.
  • 서브넷 마스크는 IP 주소의 네트워크부와 호스트부를 구분한다.
  • 기본 게이트웨이는 다른 네트워크로 나가기 위한 출구 역할을 한다.
  • DNS 서버는 도메인 이름을 IP 주소로 변환한다.
  • DHCP는 IP 주소와 네트워크 설정 정보를 자동으로 할당한다.
  • 정적 IP는 사용자가 직접 설정하는 IP 주소이다.
  • Windows에서는 `ipconfig /all`로 상세 네트워크 설정을 확인할 수 있다.
  • Linux에서는 `ip addr`, `ip link`, `ip route` 등으로 인터페이스와 라우팅 정보를 확인할 수 있다.
  • `127.0.0.1`은 루프백 주소이다.
  • IP로는 접속되지만 도메인으로 접속되지 않으면 DNS 문제를 의심할 수 있다.
  • 같은 네트워크는 통신되지만 외부 네트워크가 안 되면 기본 게이트웨이 문제를 의심할 수 있다.

같이 보기

[편집 | 원본 편집]